Tervezet — még nem hatályos
Ez a dokumentum tervezet: az üzemeltető cégadatai még nincsenek véglegesítve, és a szöveg jogi felülvizsgálatra vár. Jelen formájában nem keletkeztet kötelezettséget.
Adatkezelési tájékoztató
Booktopus — tájékoztatás a személyes adatok kezeléséről
Utoljára módosítva: 2026-07-14
Ez a tájékoztató azt írja le, hogyan kezeljük a személyes adatokat a Booktopus szolgáltatásban, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) alapján.
Fontos: a szolgáltatásban kétféle szerepben járunk el, és ez meghatározza, kihez fordulhatsz a jogaid gyakorlásáért. Kérjük, olvasd el az 1. pontot.
1. Ki kezeli az adataidat? (Két különböző szerep)
A szolgáltatás két, egymástól élesen elkülönülő adatkezelést foglal magában:
- Szolgáltatói fiókadatok — ha szolgáltatóként regisztrálsz, a fiókod adatainak (e-mail cím, jelszó, üzleti profil) tekintetében MI vagyunk az adatkezelő: [TELJES NÉV — egyéni vállalkozó / cégnév].
- Foglalási adatok (ügyfelek adatai) — ha ügyfélként foglalsz egy időpontot, a megadott adataid (név, e-mail cím, opcionálisan telefonszám) tekintetében A SZOLGÁLTATÓ az adatkezelő, mi pedig kizárólag adatfeldolgozóként járunk el, az ő utasításai szerint. Ilyenkor az adataid törlését, helyesbítését elsősorban közvetlenül a szolgáltatótól kérheted; mi az ő kérésére járunk el.
2. Az adatkezelő elérhetőségei
Adatvédelmi tisztviselő kijelölésére nem vagyunk kötelesek, mivel tevékenységünk nem jár nagy számú érintett rendszeres és szisztematikus, nagymértékű megfigyelésével, és nem kezelünk nagy számban különleges adatot.
- Név: [TELJES NÉV — egyéni vállalkozó / cégnév]
- Székhely: [SZÉKHELY — irányítószám, település, utca, házszám]
- Adószám: [ADÓSZÁM]
- Nyilvántartási szám: [NYILVÁNTARTÁSI SZÁM]
- E-mail: [KAPCSOLATI E-MAIL]
3. Milyen adatokat kezelünk, milyen célból és milyen jogalapon?
Szolgáltatói fiók — adatkezelő: mi.
| Adatkör | Cél | Jogalap | Megőrzés |
|---|---|---|---|
| E-mail cím, jelszó (titkosítva tárolt lenyomat) | Fiók létrehozása, bejelentkezés, hitelesítés | Szerződés teljesítése — GDPR 6. cikk (1) b) | A fiók törléséig |
| Üzleti profil (név, bemutatkozás, fotó, helyszín, elérhetőségek) | A nyilvános foglalási oldal megjelenítése | Szerződés teljesítése — 6. cikk (1) b) | A fiók törléséig |
| Használati statisztika (oldalmegtekintés, foglalási tölcsér — személyazonosításra alkalmas adat nélkül) | A szolgáltatás működtetése és fejlesztése | Jogos érdek — 6. cikk (1) f) | Személyazonosításra alkalmas adatot nem tartalmaz; korlátlan ideig |
| Számlázási adatok (előfizetés esetén) | Számlakiállítás, jogszabályi kötelezettség | Jogi kötelezettség — 6. cikk (1) c) | A számviteli törvény szerint 8 év |
4. Foglalási (ügyfél-) adatok — adatkezelő: a szolgáltató
Ha egy szolgáltató nyilvános foglalási oldalán foglalsz, a következő adatokat kezeljük a szolgáltató nevében, adatfeldolgozóként:
| Adatkör | Cél | Jogalap (a szolgáltatónál) | Megőrzés |
|---|---|---|---|
| Név, e-mail cím, opcionálisan telefonszám | A foglalás rögzítése, visszaigazoló és emlékeztető e-mail küldése, a helyed fenntartása | Szerződés teljesítése — 6. cikk (1) b) | 18 hónap az időpont dátumától |
| Várólista: név, e-mail cím, opcionálisan telefonszám | Értesítés, ha felszabadul egy hely | Szerződés teljesítése — 6. cikk (1) b) | 18 hónap az időpont dátumától |
| E-mail cím megerősítése (verifikáció) | Annak megakadályozása, hogy más nevében foglaljanak | Jogos érdek — 6. cikk (1) f) | 18 hónap az utolsó megerősítéstől |
5. Meddig őrizzük meg az adatokat? (Végleges anonimizálás)
A foglalásokhoz és a várólistához tartozó személyes adatokat (név, e-mail cím, telefonszám) az időpont dátumától számított 18 hónap elteltével véglegesen és visszafordíthatatlanul anonimizáljuk, és töröljük az e-mail cím megerősítéséről tárolt bejegyzést is. Ez nem álnevesítés: ezt követően az adott foglalás semmilyen módon nem kapcsolható vissza egy személyhez — sem általunk, sem más által. A visszaigazoló e-mailben kapott lemondó link is érvényét veszti.
Ezt követően kizárólag összesített, személyazonosításra alkalmatlan statisztika marad meg (például: hány foglalás történt egy adott hónapban, hány visszatérő ügyfél volt). Ezek az összesített adatok már nem minősülnek személyes adatnak, ezért határozatlan ideig megőrizzük őket.
A 18 hónapos időtartamot azért választottuk, mert így egy teljes év/év összehasonlítás elvégezhető, és a szolgáltató látja a szezonalitást a foglalásaiban.
6. Kinek adjuk át az adatokat? (Adatfeldolgozók)
Személyes adatot nem adunk el, és nem használunk fel reklámcélú profilalkotásra. A szolgáltatás működtetéséhez a következő adatfeldolgozókat vesszük igénybe:
- Az adott időpontra vonatkozó foglalási adatokat az érintett szolgáltató látja — ez a szolgáltatás lényege.
- Hatóság részére csak jogszabályi kötelezettség alapján adunk ki adatot.
| Adatfeldolgozó | Cél | Hely | Garancia |
|---|---|---|---|
| Supabase, Inc. | Adatbázis, hitelesítés, fájltárolás | EU (uniós régió) | Az adatok tárolása az EU-n belül történik; adatfeldolgozói szerződés |
| Vercel, Inc. | Alkalmazás-üzemeltetés (hosting) | EU (Frankfurt) | Az adatfeldolgozás az EU-ban (Frankfurt) történik; adatfeldolgozói szerződés |
| Resend, Inc. | Tranzakciós e-mailek küldése (visszaigazolás, emlékeztető) | USA | Általános Szerződési Feltételek (SCC); adatfeldolgozói szerződés |
| Honeybadger Industries LLC | Hibafigyelés (technikai naplózás) | EU (Frankfurt) | [MEGERŐSÍTENDŐ: ADATFELDOLGOZÓI SZERZŐDÉS / SCC HONEYBADGERREL] |
7. Harmadik országba történő adattovábbítás
Az adatbázist az Európai Unión belül tároljuk. Egyes adatfeldolgozóink (lásd a 6. pontot) az Egyesült Államokban is végezhetnek adatkezelést; ezekben az esetekben az adattovábbítás jogalapja az Európai Bizottság által elfogadott Általános Szerződési Feltételek (SCC), illetve az adott szolgáltató megfelelőségi keretrendszerhez való csatlakozása.
8. Sütik (cookie-k)
Kizárólag olyan sütiket használunk, amelyek a szolgáltatás működéséhez feltétlenül szükségesek, illetve amelyeket a saját, kifejezett választásod alapján állítunk be. Nem használunk reklám-, marketing- vagy külső analitikai sütiket, és nem követünk téged más oldalakon.
- Mivel nem használunk hozzájáruláshoz kötött sütit, süti-hozzájárulási sáv (cookie banner) megjelenítésére nincs szükség.
- A helyszín térképét nem töltjük be automatikusan: a térkép csak akkor jelenik meg (és csak akkor kerül adat a Google-höz), ha erre külön rákattintasz.
| Süti | Cél | Élettartam |
|---|---|---|
| Hitelesítési süti (bejelentkezés) | A bejelentkezett munkamenet fenntartása. Feltétlenül szükséges. | A munkamenet / kijelentkezésig |
| Nyelvi beállítás | A kiválasztott nyelv megjegyzése. Csak akkor kerül beállításra, ha te magad váltasz nyelvet. | 1 év |
9. Milyen jogaid vannak?
Foglalási (ügyfél-) adatok esetén ezeket a jogokat elsősorban annál a szolgáltatónál gyakorolhatod, akinél a foglalásod történt — ő az adatkezelő. A szolgáltató a felületén egyetlen lépésben elvégezheti az adataid törlését. Ha a szolgáltató nem érhető el, fordulj hozzánk a fenti e-mail címen, és segítünk.
A megkeresésekre legkésőbb 30 napon belül válaszolunk.
- Hozzáférés: tájékoztatást kérhetsz arról, milyen adatot kezelünk rólad.
- Helyesbítés: kérheted a pontatlan adat javítását.
- Törlés („elfeledtetéshez való jog”): kérheted az adataid törlését.
- Kezelés korlátozása és tiltakozás a jogos érdeken alapuló adatkezelés ellen.
- Adathordozhatóság: kérheted az általad megadott adatok géppel olvasható formában történő kiadását.
10. Jogorvoslat
Ha úgy érzed, hogy az adataid kezelése sérti a jogaidat, kérjük, először vedd fel velünk a kapcsolatot — a legtöbb kérdés így rendezhető a leggyorsabban. Emellett bármikor panaszt tehetsz a felügyeleti hatóságnál, illetve bírósághoz fordulhatsz.
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11. (postacím: 1363 Budapest, Pf. 9.)
- Telefon: +36 1 391 1400
- E-mail: ugyfelszolgalat@naih.hu — Web: naih.hu
11. Adatbiztonság
Adatvédelmi incidens esetén az eljárás attól függ, melyik adatkörről van szó (lásd az 1. pontot):
- Az adatok titkosított csatornán (HTTPS) utaznak, és titkosítva tároljuk őket.
- A jelszavakat soha nem tároljuk olvasható formában, kizárólag egyirányú kriptográfiai lenyomatként.
- Adatbázis-szintű hozzáférés-szabályozással biztosítjuk, hogy egy szolgáltató kizárólag a saját adataihoz férjen hozzá.
11/A. Adatvédelmi incidens — ki jelent be?
- Szolgáltatói fiókadatok: itt mi vagyunk az adatkezelő, ezért — ha az incidens valószínűsíthetően kockázattal jár — a tudomásszerzéstől számított 72 órán belül mi jelentjük be a NAIH-nak, és szükség szerint mi értesítjük az érintetteket.
- Foglalási (ügyfél-) adatok: itt a szolgáltató az adatkezelő, mi adatfeldolgozók vagyunk. Ezért a NAIH felé a bejelentés a szolgáltató kötelezettsége. Mi indokolatlan késedelem nélkül, legkésőbb 72 órán belül értesítjük őt, és minden szükséges információt megadunk ahhoz, hogy a saját határidejét tartani tudja.
12. A tájékoztató módosítása
A tájékoztatót időről időre módosíthatjuk. Lényeges változás esetén a szolgáltatásban vagy e-mailben előzetesen értesítünk. A mindenkor hatályos szöveg ezen az oldalon érhető el.